Execució de codi de SolarWinds Access Rights Manager
Jordi Mallol2023-10-24T11:36:41+02:00CVE-2023-35185 CRÍTIC: (9,8) CVSS3: 8,5 SolarWinds Access Rights Manager podria permetre que un atacant remot executés codi arbitrari al sistema. Això, vindria causat per un error de navegació per directoris al OpenFile method. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari en el context [...]









